Nastavení cookies

Používáme cookies

Nezbytné cookies zajišťují správné fungování webu a ukládají vaši volbu. Se souhlasem můžeme použít také funkční cookies pro zapamatování vzhledu a analytické cookies pro měření návštěvnosti.

Volitelné cookies můžete přijmout najednou, odmítnout nebo si je nastavit podle kategorií. Souhlas lze později změnit; podrobnosti najdete v zásadách cookies.

LaraDep dokumentace

Čtete Self-hosted režim

Self-hosted workspace, přístupy a bezpečnost

Jak nastavit oddělení workspace, rolí a bezpečnostní standardy v self-hosted režimu, kde máte plnou kontrolu i plnou odpovědnost.

Self-hosted workspace a bezpečnost

Self-hosted znamená vlastní odpovědnost: stejnou disciplínu musí mít i role, workspaces a přístupové procesy. Bez toho se i nejlepší šablony rychle rozpadnou.

Účel

  • Zajistit oddělení klientů a prostředí,
  • omezit přístup podle role a zásahu,
  • udržet auditovatelný a opakovatelny provoz.

Rámec rolí

  • Owner — drží rozhodnutí, schvaluje kritické změny.
  • Operator — provádí runy v přiděleném kontextu.
  • Auditor — má přístup ke stopě a kontrole rozhodnutí.

Konkrétní kroky

  1. Nastavte minimální role podle citlivosti klienta a prostředí.
  2. Proveďte pravidelné rotace přístupů pro privilegované účty.
  3. Definujte schvalovací cestu pro změny mimo standardní plán.
  4. Spojujte run záznam s vlastním incident postupem.
  5. Kontrolujte pravidelně run history a aktivní členy workspace.

Napojení na další dokumenty

Kontrolní body

  • Jsou workspaces jasně vymezené?
  • Je evidován proces schválení pro kritické změny?
  • Je přístup k secretům a tokenům řízený a auditovatelný?
  • Máte pravidelné kontrolní okno pro přístupová práva?

Další krok: Ověřte opakovatelnost v self-hosted provozu a nastavte šablony v self-hosted šablony a workflow.

Přihlaste se k odběru našeho newsletteru

Zůstaňte informováni o našich nejnovějších zprávách a článcích tím, že se přihlásíte k odběru našeho newsletteru.

Esc Zavřít